• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    改進(jìn)的雙重特征協(xié)議識(shí)別方法研究

    2014-08-27 09:38王欣徐智黃其新
    網(wǎng)絡(luò)空間安全 2014年8期

    王欣+++徐智+++黃其新

    【 摘 要 】 傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要。文章利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。結(jié)果證明,與L7-filter正則表達(dá)式識(shí)別方法比較,采用方法能有效降低資源消耗和匹配時(shí)間,提高識(shí)別率。

    【 關(guān)鍵詞 】 協(xié)議識(shí)別;正則表達(dá)式;特征串

    1 引言

    快速準(zhǔn)確地對(duì)網(wǎng)絡(luò)進(jìn)行流量控制、網(wǎng)絡(luò)計(jì)費(fèi)及內(nèi)容過(guò)濾識(shí)別是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展面臨的重要問(wèn)題,這對(duì)政府管理部門(mén)、網(wǎng)絡(luò)管理員、運(yùn)營(yíng)商等都有十分重要的意義。協(xié)議識(shí)別技術(shù)解決了這一問(wèn)題,尤其在網(wǎng)絡(luò)安全監(jiān)控領(lǐng)域,通過(guò)協(xié)議識(shí)別技術(shù)對(duì)捕獲的數(shù)據(jù)包進(jìn)行分析,判斷協(xié)議類(lèi)型,分析其特征,從而在入侵檢測(cè)或網(wǎng)絡(luò)攻擊等方面起到很大作用。本文在對(duì)傳統(tǒng)識(shí)別方法分析的基礎(chǔ)上,以識(shí)別正確率高、速度快、算法復(fù)雜度小為基本原則,提出了一種基于數(shù)據(jù)分類(lèi)和正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法。

    2 傳統(tǒng)的協(xié)議識(shí)別算法

    2.1 基于端口的協(xié)議識(shí)別算法

    這種識(shí)別算法使用IANA規(guī)定的固定端口號(hào)來(lái)進(jìn)行相應(yīng)的應(yīng)用層協(xié)議識(shí)別,僅能識(shí)別固定端口的應(yīng)用層協(xié)議識(shí)別率高。但是大量的應(yīng)用層協(xié)議為了避免識(shí)別, 逃避防火墻的檢查,使用隨機(jī)端口進(jìn)行通信。大量涌現(xiàn)的新協(xié)議都不在IANA中注冊(cè)其端口號(hào), 因此算法所能識(shí)別的協(xié)議在總協(xié)議數(shù)量中所占的比重越來(lái)越少,已不能適應(yīng)于當(dāng)前網(wǎng)絡(luò)環(huán)境。該算法簡(jiǎn)單, 消耗系統(tǒng)資源少,時(shí)空復(fù)雜度是所有算法中最低的。

    2.2 基于特征串的協(xié)議識(shí)別算法

    這種識(shí)別算法是對(duì)檢測(cè)到的每一個(gè)數(shù)據(jù)包按照特征串進(jìn)行搜索,和應(yīng)用層協(xié)議中出現(xiàn)的多個(gè)特征串進(jìn)行精確匹配,此方式在所有識(shí)別算法中準(zhǔn)確率最高。由于需要逐報(bào)文的匹配所有協(xié)議的特征以及額外的存儲(chǔ)報(bào)文的負(fù)載部分,該類(lèi)算法的時(shí)空復(fù)雜度是目前所有算法中最高的,并且隨著待識(shí)別協(xié)議數(shù)量的增長(zhǎng)而增長(zhǎng)。正則表達(dá)式是當(dāng)前比較流行的特征串匹配語(yǔ)言,利用正則表達(dá)式進(jìn)行協(xié)議識(shí)別可以將原來(lái)復(fù)雜且繁瑣的報(bào)文數(shù)據(jù)特征串匹配過(guò)程變成可自動(dòng)處理的工作。該類(lèi)算法通常只被用在需準(zhǔn)確識(shí)別數(shù)量較少的協(xié)議時(shí),且需要有相當(dāng)?shù)墓ぷ髁浚瑹o(wú)法應(yīng)用在高速網(wǎng)絡(luò)環(huán)境下進(jìn)行大規(guī)模的協(xié)議識(shí)別。

    2.3 基于行為特征的協(xié)議識(shí)別算法

    這種識(shí)別方法是利用協(xié)議規(guī)范的不同所造成的流特征差異區(qū)別各個(gè)協(xié)議。它需要有一個(gè)訓(xùn)練樣本數(shù)據(jù)集作為輸入,構(gòu)建一個(gè)分類(lèi)器或者分類(lèi)模型,該模型能夠把網(wǎng)絡(luò)上的數(shù)據(jù)流映射到指定類(lèi)別中的一種。該方法較端口識(shí)別方法有較高的準(zhǔn)確性,較特征串識(shí)別方法較小的復(fù)雜度,但是由于判別算法不成熟,識(shí)別不夠細(xì)致,制約了這種識(shí)別方法的使用。

    3 基于端口與正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法

    由于傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要,本文提出利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。在此基礎(chǔ)上按幾個(gè)步驟完成識(shí)別:第一步基于端口的識(shí)別方式,進(jìn)行初步識(shí)別;第二步采用正則表達(dá)式的識(shí)別方法,將其轉(zhuǎn)化成DFA完成匹配;第三步如果匹配成功,識(shí)別結(jié)束。如果不成功,說(shuō)明該協(xié)議采用的隨機(jī)端口,放棄第一步篩選模式,轉(zhuǎn)入第二步,直至識(shí)別成功。

    3.1 基于端口的數(shù)據(jù)流初步識(shí)別

    利用端口進(jìn)行應(yīng)用層協(xié)議識(shí)別,主要原理就是因?yàn)榇嬖诠J(rèn)端口和注冊(cè)端口,從端口0到1023對(duì)應(yīng)著因特網(wǎng)上常見(jiàn)的服務(wù)和應(yīng)用程序,有確切的定義。HTTP(Web服務(wù)器)、POP3/SMTP(電子郵件服務(wù)器)以及Telnet等常用應(yīng)用程序通常使用這些端口號(hào)。一旦檢測(cè)到網(wǎng)絡(luò)中具有這些端口的流量,即可識(shí)別出其對(duì)應(yīng)的協(xié)議。但是由于很大一部分協(xié)議都使用隨機(jī)端口,因此,初步識(shí)別的正確性要在下面的識(shí)別過(guò)程中進(jìn)一步證實(shí)。

    3.2 正則表達(dá)式協(xié)議識(shí)別方法

    正則表達(dá)式(Regular Expression)作為一種表示語(yǔ)言,定義了自己的一套描述方式,來(lái)描述各種的字符類(lèi),由普通字符以及特殊字符組成的字符模式,然后將字符模式與所搜索的字符串進(jìn)行匹配。典型的使用正則表達(dá)式進(jìn)行協(xié)議識(shí)別的軟件為L(zhǎng)-7 Filter,它是基于Linux的Netfilter/Iptables上一個(gè)開(kāi)放源代碼的軟件,實(shí)現(xiàn)了應(yīng)用層協(xié)議的識(shí)別。它通過(guò)對(duì)報(bào)文的依次解封,直接提取應(yīng)用層數(shù)據(jù)內(nèi)容,利用提供的正則表達(dá)式對(duì)提取出的數(shù)據(jù)內(nèi)容進(jìn)行匹配,從而識(shí)別協(xié)議類(lèi)型。為了降低協(xié)議識(shí)別的假陽(yáng)性及提高識(shí)別正確性,L-7 Filter也在不斷更新其正則表達(dá)式模式。

    正則表達(dá)式的匹配是建立在自動(dòng)機(jī)的理論基礎(chǔ)上的,正則引擎會(huì)按照表達(dá)式構(gòu)建相應(yīng)的自動(dòng)機(jī)。若輸入一串文本之后,自動(dòng)機(jī)抵達(dá)了接受狀態(tài),則這串文本可以匹配用戶(hù)指定的正則表達(dá)式,否則為不能匹配。正則表達(dá)式通常用有限自動(dòng)機(jī)完成匹配,按照轉(zhuǎn)移函數(shù)的不同,有限自動(dòng)機(jī)表示有非確定的有窮狀態(tài)自動(dòng)機(jī)(NFA)和確定的有窮狀態(tài)自動(dòng)機(jī)(DFA)兩種。

    在L-7 Filter中提供了常見(jiàn)應(yīng)用層協(xié)議的正則表達(dá)式以及正則式模式編譯轉(zhuǎn)換成NFA和DFA的實(shí)現(xiàn)。我們通過(guò)實(shí)驗(yàn)證明流量達(dá)到90Mbps時(shí),對(duì)幾十種常見(jiàn)協(xié)議全部進(jìn)行NFA匹配,L7-filter系統(tǒng)接近死機(jī)。造成系統(tǒng)性能低下的原因主要為使用NFA匹配引擎進(jìn)行過(guò)多的正則表達(dá)式匹配。正則表達(dá)式匹配引擎必須滿(mǎn)足兩個(gè)條件:一是足夠快的處理速度,即每個(gè)輸入字符只帶來(lái)很少的狀態(tài)轉(zhuǎn)移;二是為每個(gè)流維護(hù)的中間狀態(tài)盡可能少,DFA引擎完全滿(mǎn)足這兩個(gè)條件。

    因此在系統(tǒng)中,首先通過(guò)端口的方法進(jìn)行協(xié)議識(shí)別,通過(guò)使用基于DFA匹配引擎的正則表達(dá)式匹配進(jìn)行協(xié)議識(shí)別,這樣不僅能提高系統(tǒng)準(zhǔn)確性,還能夠加快協(xié)議識(shí)別速度。

    3.3 正則表達(dá)式的簡(jiǎn)化

    正則表達(dá)式的正確性是保證基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別準(zhǔn)確率的前提,它在很大程度上影響協(xié)議識(shí)別的效率。我們也根據(jù)實(shí)際環(huán)境,通過(guò)在實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,修改部分正則表達(dá)式以滿(mǎn)足自己的需要,同時(shí)也達(dá)到了減小DFA的數(shù)目和資源消耗的目的。部分協(xié)議正則表達(dá)式修改示例見(jiàn)表1。

    4 實(shí)驗(yàn)結(jié)果

    本文采用DARPA2000的數(shù)據(jù)集進(jìn)行測(cè)試,總大小為79M,總報(bào)文為394096個(gè)。利用測(cè)試數(shù)據(jù)集得到的測(cè)試結(jié)果如表所示,端口與正則表達(dá)式匹配雙重方法進(jìn)行識(shí)別加速,對(duì)與Linux的L-7 filter識(shí)別結(jié)果進(jìn)行對(duì)比見(jiàn)表2。采用本文識(shí)別方法比L-7 filter節(jié)省了46%的平均消耗時(shí)間和38.9% 的平均消耗空間,并且識(shí)別率也有提高。

    5 結(jié)束語(yǔ)

    針對(duì)傳統(tǒng)協(xié)議識(shí)別技術(shù)的局限性,提出了一種基于端口和正則表達(dá)式的雙重特征協(xié)議識(shí)別方法,并根據(jù)網(wǎng)絡(luò)中所需要識(shí)別協(xié)議的真實(shí)流量,合理的簡(jiǎn)化其正則表達(dá)式,基于DFA匹配引擎實(shí)現(xiàn)協(xié)議的識(shí)別過(guò)程。實(shí)驗(yàn)證明,該文提出的識(shí)別可以在減少系統(tǒng)消耗和匹配時(shí)間的基礎(chǔ)上,提高協(xié)議的識(shí)別效率,具有較好的可用性。

    參考文獻(xiàn)

    [1] 陳亮,龔儉,徐選.基于特征串的應(yīng)用層協(xié)議識(shí)別.計(jì)算機(jī)工程與應(yīng)用,2006,24(4):16~19.

    [2] Jeffrey E.F.Freidl. Mastering Regular Expressioin. CA:O`Reilly Media,Inc.,2006.

    [3] 正則表達(dá)式參考文檔[EB/OL]. http://www.regexlab.com/zh/regref.htm.

    [4] Wiki protocol info, http://www.protocolinfo.org/wiki/Main_page.

    [5] Application Layer Packet Classifier for Linux, http://L7-filter.sourceforge.net.

    作者簡(jiǎn)介:

    王欣(1981-),女,遼寧葫蘆島人,碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:智能控制、計(jì)算機(jī)網(wǎng)絡(luò)控制。

    徐智(1981-),男,南京工業(yè)大學(xué),碩士研究生,實(shí)驗(yàn)師;主要研究方向和關(guān)注領(lǐng)域:工業(yè)自動(dòng)化、控制理論與控制工程。

    黃其新(1980-),女,河海大學(xué),碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:電力電子與電力傳動(dòng)。endprint

    【 摘 要 】 傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要。文章利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。結(jié)果證明,與L7-filter正則表達(dá)式識(shí)別方法比較,采用方法能有效降低資源消耗和匹配時(shí)間,提高識(shí)別率。

    【 關(guān)鍵詞 】 協(xié)議識(shí)別;正則表達(dá)式;特征串

    1 引言

    快速準(zhǔn)確地對(duì)網(wǎng)絡(luò)進(jìn)行流量控制、網(wǎng)絡(luò)計(jì)費(fèi)及內(nèi)容過(guò)濾識(shí)別是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展面臨的重要問(wèn)題,這對(duì)政府管理部門(mén)、網(wǎng)絡(luò)管理員、運(yùn)營(yíng)商等都有十分重要的意義。協(xié)議識(shí)別技術(shù)解決了這一問(wèn)題,尤其在網(wǎng)絡(luò)安全監(jiān)控領(lǐng)域,通過(guò)協(xié)議識(shí)別技術(shù)對(duì)捕獲的數(shù)據(jù)包進(jìn)行分析,判斷協(xié)議類(lèi)型,分析其特征,從而在入侵檢測(cè)或網(wǎng)絡(luò)攻擊等方面起到很大作用。本文在對(duì)傳統(tǒng)識(shí)別方法分析的基礎(chǔ)上,以識(shí)別正確率高、速度快、算法復(fù)雜度小為基本原則,提出了一種基于數(shù)據(jù)分類(lèi)和正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法。

    2 傳統(tǒng)的協(xié)議識(shí)別算法

    2.1 基于端口的協(xié)議識(shí)別算法

    這種識(shí)別算法使用IANA規(guī)定的固定端口號(hào)來(lái)進(jìn)行相應(yīng)的應(yīng)用層協(xié)議識(shí)別,僅能識(shí)別固定端口的應(yīng)用層協(xié)議識(shí)別率高。但是大量的應(yīng)用層協(xié)議為了避免識(shí)別, 逃避防火墻的檢查,使用隨機(jī)端口進(jìn)行通信。大量涌現(xiàn)的新協(xié)議都不在IANA中注冊(cè)其端口號(hào), 因此算法所能識(shí)別的協(xié)議在總協(xié)議數(shù)量中所占的比重越來(lái)越少,已不能適應(yīng)于當(dāng)前網(wǎng)絡(luò)環(huán)境。該算法簡(jiǎn)單, 消耗系統(tǒng)資源少,時(shí)空復(fù)雜度是所有算法中最低的。

    2.2 基于特征串的協(xié)議識(shí)別算法

    這種識(shí)別算法是對(duì)檢測(cè)到的每一個(gè)數(shù)據(jù)包按照特征串進(jìn)行搜索,和應(yīng)用層協(xié)議中出現(xiàn)的多個(gè)特征串進(jìn)行精確匹配,此方式在所有識(shí)別算法中準(zhǔn)確率最高。由于需要逐報(bào)文的匹配所有協(xié)議的特征以及額外的存儲(chǔ)報(bào)文的負(fù)載部分,該類(lèi)算法的時(shí)空復(fù)雜度是目前所有算法中最高的,并且隨著待識(shí)別協(xié)議數(shù)量的增長(zhǎng)而增長(zhǎng)。正則表達(dá)式是當(dāng)前比較流行的特征串匹配語(yǔ)言,利用正則表達(dá)式進(jìn)行協(xié)議識(shí)別可以將原來(lái)復(fù)雜且繁瑣的報(bào)文數(shù)據(jù)特征串匹配過(guò)程變成可自動(dòng)處理的工作。該類(lèi)算法通常只被用在需準(zhǔn)確識(shí)別數(shù)量較少的協(xié)議時(shí),且需要有相當(dāng)?shù)墓ぷ髁?,無(wú)法應(yīng)用在高速網(wǎng)絡(luò)環(huán)境下進(jìn)行大規(guī)模的協(xié)議識(shí)別。

    2.3 基于行為特征的協(xié)議識(shí)別算法

    這種識(shí)別方法是利用協(xié)議規(guī)范的不同所造成的流特征差異區(qū)別各個(gè)協(xié)議。它需要有一個(gè)訓(xùn)練樣本數(shù)據(jù)集作為輸入,構(gòu)建一個(gè)分類(lèi)器或者分類(lèi)模型,該模型能夠把網(wǎng)絡(luò)上的數(shù)據(jù)流映射到指定類(lèi)別中的一種。該方法較端口識(shí)別方法有較高的準(zhǔn)確性,較特征串識(shí)別方法較小的復(fù)雜度,但是由于判別算法不成熟,識(shí)別不夠細(xì)致,制約了這種識(shí)別方法的使用。

    3 基于端口與正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法

    由于傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要,本文提出利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。在此基礎(chǔ)上按幾個(gè)步驟完成識(shí)別:第一步基于端口的識(shí)別方式,進(jìn)行初步識(shí)別;第二步采用正則表達(dá)式的識(shí)別方法,將其轉(zhuǎn)化成DFA完成匹配;第三步如果匹配成功,識(shí)別結(jié)束。如果不成功,說(shuō)明該協(xié)議采用的隨機(jī)端口,放棄第一步篩選模式,轉(zhuǎn)入第二步,直至識(shí)別成功。

    3.1 基于端口的數(shù)據(jù)流初步識(shí)別

    利用端口進(jìn)行應(yīng)用層協(xié)議識(shí)別,主要原理就是因?yàn)榇嬖诠J(rèn)端口和注冊(cè)端口,從端口0到1023對(duì)應(yīng)著因特網(wǎng)上常見(jiàn)的服務(wù)和應(yīng)用程序,有確切的定義。HTTP(Web服務(wù)器)、POP3/SMTP(電子郵件服務(wù)器)以及Telnet等常用應(yīng)用程序通常使用這些端口號(hào)。一旦檢測(cè)到網(wǎng)絡(luò)中具有這些端口的流量,即可識(shí)別出其對(duì)應(yīng)的協(xié)議。但是由于很大一部分協(xié)議都使用隨機(jī)端口,因此,初步識(shí)別的正確性要在下面的識(shí)別過(guò)程中進(jìn)一步證實(shí)。

    3.2 正則表達(dá)式協(xié)議識(shí)別方法

    正則表達(dá)式(Regular Expression)作為一種表示語(yǔ)言,定義了自己的一套描述方式,來(lái)描述各種的字符類(lèi),由普通字符以及特殊字符組成的字符模式,然后將字符模式與所搜索的字符串進(jìn)行匹配。典型的使用正則表達(dá)式進(jìn)行協(xié)議識(shí)別的軟件為L(zhǎng)-7 Filter,它是基于Linux的Netfilter/Iptables上一個(gè)開(kāi)放源代碼的軟件,實(shí)現(xiàn)了應(yīng)用層協(xié)議的識(shí)別。它通過(guò)對(duì)報(bào)文的依次解封,直接提取應(yīng)用層數(shù)據(jù)內(nèi)容,利用提供的正則表達(dá)式對(duì)提取出的數(shù)據(jù)內(nèi)容進(jìn)行匹配,從而識(shí)別協(xié)議類(lèi)型。為了降低協(xié)議識(shí)別的假陽(yáng)性及提高識(shí)別正確性,L-7 Filter也在不斷更新其正則表達(dá)式模式。

    正則表達(dá)式的匹配是建立在自動(dòng)機(jī)的理論基礎(chǔ)上的,正則引擎會(huì)按照表達(dá)式構(gòu)建相應(yīng)的自動(dòng)機(jī)。若輸入一串文本之后,自動(dòng)機(jī)抵達(dá)了接受狀態(tài),則這串文本可以匹配用戶(hù)指定的正則表達(dá)式,否則為不能匹配。正則表達(dá)式通常用有限自動(dòng)機(jī)完成匹配,按照轉(zhuǎn)移函數(shù)的不同,有限自動(dòng)機(jī)表示有非確定的有窮狀態(tài)自動(dòng)機(jī)(NFA)和確定的有窮狀態(tài)自動(dòng)機(jī)(DFA)兩種。

    在L-7 Filter中提供了常見(jiàn)應(yīng)用層協(xié)議的正則表達(dá)式以及正則式模式編譯轉(zhuǎn)換成NFA和DFA的實(shí)現(xiàn)。我們通過(guò)實(shí)驗(yàn)證明流量達(dá)到90Mbps時(shí),對(duì)幾十種常見(jiàn)協(xié)議全部進(jìn)行NFA匹配,L7-filter系統(tǒng)接近死機(jī)。造成系統(tǒng)性能低下的原因主要為使用NFA匹配引擎進(jìn)行過(guò)多的正則表達(dá)式匹配。正則表達(dá)式匹配引擎必須滿(mǎn)足兩個(gè)條件:一是足夠快的處理速度,即每個(gè)輸入字符只帶來(lái)很少的狀態(tài)轉(zhuǎn)移;二是為每個(gè)流維護(hù)的中間狀態(tài)盡可能少,DFA引擎完全滿(mǎn)足這兩個(gè)條件。

    因此在系統(tǒng)中,首先通過(guò)端口的方法進(jìn)行協(xié)議識(shí)別,通過(guò)使用基于DFA匹配引擎的正則表達(dá)式匹配進(jìn)行協(xié)議識(shí)別,這樣不僅能提高系統(tǒng)準(zhǔn)確性,還能夠加快協(xié)議識(shí)別速度。

    3.3 正則表達(dá)式的簡(jiǎn)化

    正則表達(dá)式的正確性是保證基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別準(zhǔn)確率的前提,它在很大程度上影響協(xié)議識(shí)別的效率。我們也根據(jù)實(shí)際環(huán)境,通過(guò)在實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,修改部分正則表達(dá)式以滿(mǎn)足自己的需要,同時(shí)也達(dá)到了減小DFA的數(shù)目和資源消耗的目的。部分協(xié)議正則表達(dá)式修改示例見(jiàn)表1。

    4 實(shí)驗(yàn)結(jié)果

    本文采用DARPA2000的數(shù)據(jù)集進(jìn)行測(cè)試,總大小為79M,總報(bào)文為394096個(gè)。利用測(cè)試數(shù)據(jù)集得到的測(cè)試結(jié)果如表所示,端口與正則表達(dá)式匹配雙重方法進(jìn)行識(shí)別加速,對(duì)與Linux的L-7 filter識(shí)別結(jié)果進(jìn)行對(duì)比見(jiàn)表2。采用本文識(shí)別方法比L-7 filter節(jié)省了46%的平均消耗時(shí)間和38.9% 的平均消耗空間,并且識(shí)別率也有提高。

    5 結(jié)束語(yǔ)

    針對(duì)傳統(tǒng)協(xié)議識(shí)別技術(shù)的局限性,提出了一種基于端口和正則表達(dá)式的雙重特征協(xié)議識(shí)別方法,并根據(jù)網(wǎng)絡(luò)中所需要識(shí)別協(xié)議的真實(shí)流量,合理的簡(jiǎn)化其正則表達(dá)式,基于DFA匹配引擎實(shí)現(xiàn)協(xié)議的識(shí)別過(guò)程。實(shí)驗(yàn)證明,該文提出的識(shí)別可以在減少系統(tǒng)消耗和匹配時(shí)間的基礎(chǔ)上,提高協(xié)議的識(shí)別效率,具有較好的可用性。

    參考文獻(xiàn)

    [1] 陳亮,龔儉,徐選.基于特征串的應(yīng)用層協(xié)議識(shí)別.計(jì)算機(jī)工程與應(yīng)用,2006,24(4):16~19.

    [2] Jeffrey E.F.Freidl. Mastering Regular Expressioin. CA:O`Reilly Media,Inc.,2006.

    [3] 正則表達(dá)式參考文檔[EB/OL]. http://www.regexlab.com/zh/regref.htm.

    [4] Wiki protocol info, http://www.protocolinfo.org/wiki/Main_page.

    [5] Application Layer Packet Classifier for Linux, http://L7-filter.sourceforge.net.

    作者簡(jiǎn)介:

    王欣(1981-),女,遼寧葫蘆島人,碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:智能控制、計(jì)算機(jī)網(wǎng)絡(luò)控制。

    徐智(1981-),男,南京工業(yè)大學(xué),碩士研究生,實(shí)驗(yàn)師;主要研究方向和關(guān)注領(lǐng)域:工業(yè)自動(dòng)化、控制理論與控制工程。

    黃其新(1980-),女,河海大學(xué),碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:電力電子與電力傳動(dòng)。endprint

    【 摘 要 】 傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要。文章利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。結(jié)果證明,與L7-filter正則表達(dá)式識(shí)別方法比較,采用方法能有效降低資源消耗和匹配時(shí)間,提高識(shí)別率。

    【 關(guān)鍵詞 】 協(xié)議識(shí)別;正則表達(dá)式;特征串

    1 引言

    快速準(zhǔn)確地對(duì)網(wǎng)絡(luò)進(jìn)行流量控制、網(wǎng)絡(luò)計(jì)費(fèi)及內(nèi)容過(guò)濾識(shí)別是當(dāng)今計(jì)算機(jī)網(wǎng)絡(luò)發(fā)展面臨的重要問(wèn)題,這對(duì)政府管理部門(mén)、網(wǎng)絡(luò)管理員、運(yùn)營(yíng)商等都有十分重要的意義。協(xié)議識(shí)別技術(shù)解決了這一問(wèn)題,尤其在網(wǎng)絡(luò)安全監(jiān)控領(lǐng)域,通過(guò)協(xié)議識(shí)別技術(shù)對(duì)捕獲的數(shù)據(jù)包進(jìn)行分析,判斷協(xié)議類(lèi)型,分析其特征,從而在入侵檢測(cè)或網(wǎng)絡(luò)攻擊等方面起到很大作用。本文在對(duì)傳統(tǒng)識(shí)別方法分析的基礎(chǔ)上,以識(shí)別正確率高、速度快、算法復(fù)雜度小為基本原則,提出了一種基于數(shù)據(jù)分類(lèi)和正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法。

    2 傳統(tǒng)的協(xié)議識(shí)別算法

    2.1 基于端口的協(xié)議識(shí)別算法

    這種識(shí)別算法使用IANA規(guī)定的固定端口號(hào)來(lái)進(jìn)行相應(yīng)的應(yīng)用層協(xié)議識(shí)別,僅能識(shí)別固定端口的應(yīng)用層協(xié)議識(shí)別率高。但是大量的應(yīng)用層協(xié)議為了避免識(shí)別, 逃避防火墻的檢查,使用隨機(jī)端口進(jìn)行通信。大量涌現(xiàn)的新協(xié)議都不在IANA中注冊(cè)其端口號(hào), 因此算法所能識(shí)別的協(xié)議在總協(xié)議數(shù)量中所占的比重越來(lái)越少,已不能適應(yīng)于當(dāng)前網(wǎng)絡(luò)環(huán)境。該算法簡(jiǎn)單, 消耗系統(tǒng)資源少,時(shí)空復(fù)雜度是所有算法中最低的。

    2.2 基于特征串的協(xié)議識(shí)別算法

    這種識(shí)別算法是對(duì)檢測(cè)到的每一個(gè)數(shù)據(jù)包按照特征串進(jìn)行搜索,和應(yīng)用層協(xié)議中出現(xiàn)的多個(gè)特征串進(jìn)行精確匹配,此方式在所有識(shí)別算法中準(zhǔn)確率最高。由于需要逐報(bào)文的匹配所有協(xié)議的特征以及額外的存儲(chǔ)報(bào)文的負(fù)載部分,該類(lèi)算法的時(shí)空復(fù)雜度是目前所有算法中最高的,并且隨著待識(shí)別協(xié)議數(shù)量的增長(zhǎng)而增長(zhǎng)。正則表達(dá)式是當(dāng)前比較流行的特征串匹配語(yǔ)言,利用正則表達(dá)式進(jìn)行協(xié)議識(shí)別可以將原來(lái)復(fù)雜且繁瑣的報(bào)文數(shù)據(jù)特征串匹配過(guò)程變成可自動(dòng)處理的工作。該類(lèi)算法通常只被用在需準(zhǔn)確識(shí)別數(shù)量較少的協(xié)議時(shí),且需要有相當(dāng)?shù)墓ぷ髁?,無(wú)法應(yīng)用在高速網(wǎng)絡(luò)環(huán)境下進(jìn)行大規(guī)模的協(xié)議識(shí)別。

    2.3 基于行為特征的協(xié)議識(shí)別算法

    這種識(shí)別方法是利用協(xié)議規(guī)范的不同所造成的流特征差異區(qū)別各個(gè)協(xié)議。它需要有一個(gè)訓(xùn)練樣本數(shù)據(jù)集作為輸入,構(gòu)建一個(gè)分類(lèi)器或者分類(lèi)模型,該模型能夠把網(wǎng)絡(luò)上的數(shù)據(jù)流映射到指定類(lèi)別中的一種。該方法較端口識(shí)別方法有較高的準(zhǔn)確性,較特征串識(shí)別方法較小的復(fù)雜度,但是由于判別算法不成熟,識(shí)別不夠細(xì)致,制約了這種識(shí)別方法的使用。

    3 基于端口與正則表達(dá)式匹配的應(yīng)用層協(xié)議識(shí)別方法

    由于傳統(tǒng)識(shí)別方法難以滿(mǎn)足現(xiàn)實(shí)網(wǎng)絡(luò)環(huán)境的實(shí)際需要,本文提出利用協(xié)議的端口和特征串雙重特征進(jìn)行識(shí)別,并且根據(jù)實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,正確化簡(jiǎn)正則表達(dá)式來(lái)實(shí)現(xiàn)對(duì)協(xié)議識(shí)別的加速。在此基礎(chǔ)上按幾個(gè)步驟完成識(shí)別:第一步基于端口的識(shí)別方式,進(jìn)行初步識(shí)別;第二步采用正則表達(dá)式的識(shí)別方法,將其轉(zhuǎn)化成DFA完成匹配;第三步如果匹配成功,識(shí)別結(jié)束。如果不成功,說(shuō)明該協(xié)議采用的隨機(jī)端口,放棄第一步篩選模式,轉(zhuǎn)入第二步,直至識(shí)別成功。

    3.1 基于端口的數(shù)據(jù)流初步識(shí)別

    利用端口進(jìn)行應(yīng)用層協(xié)議識(shí)別,主要原理就是因?yàn)榇嬖诠J(rèn)端口和注冊(cè)端口,從端口0到1023對(duì)應(yīng)著因特網(wǎng)上常見(jiàn)的服務(wù)和應(yīng)用程序,有確切的定義。HTTP(Web服務(wù)器)、POP3/SMTP(電子郵件服務(wù)器)以及Telnet等常用應(yīng)用程序通常使用這些端口號(hào)。一旦檢測(cè)到網(wǎng)絡(luò)中具有這些端口的流量,即可識(shí)別出其對(duì)應(yīng)的協(xié)議。但是由于很大一部分協(xié)議都使用隨機(jī)端口,因此,初步識(shí)別的正確性要在下面的識(shí)別過(guò)程中進(jìn)一步證實(shí)。

    3.2 正則表達(dá)式協(xié)議識(shí)別方法

    正則表達(dá)式(Regular Expression)作為一種表示語(yǔ)言,定義了自己的一套描述方式,來(lái)描述各種的字符類(lèi),由普通字符以及特殊字符組成的字符模式,然后將字符模式與所搜索的字符串進(jìn)行匹配。典型的使用正則表達(dá)式進(jìn)行協(xié)議識(shí)別的軟件為L(zhǎng)-7 Filter,它是基于Linux的Netfilter/Iptables上一個(gè)開(kāi)放源代碼的軟件,實(shí)現(xiàn)了應(yīng)用層協(xié)議的識(shí)別。它通過(guò)對(duì)報(bào)文的依次解封,直接提取應(yīng)用層數(shù)據(jù)內(nèi)容,利用提供的正則表達(dá)式對(duì)提取出的數(shù)據(jù)內(nèi)容進(jìn)行匹配,從而識(shí)別協(xié)議類(lèi)型。為了降低協(xié)議識(shí)別的假陽(yáng)性及提高識(shí)別正確性,L-7 Filter也在不斷更新其正則表達(dá)式模式。

    正則表達(dá)式的匹配是建立在自動(dòng)機(jī)的理論基礎(chǔ)上的,正則引擎會(huì)按照表達(dá)式構(gòu)建相應(yīng)的自動(dòng)機(jī)。若輸入一串文本之后,自動(dòng)機(jī)抵達(dá)了接受狀態(tài),則這串文本可以匹配用戶(hù)指定的正則表達(dá)式,否則為不能匹配。正則表達(dá)式通常用有限自動(dòng)機(jī)完成匹配,按照轉(zhuǎn)移函數(shù)的不同,有限自動(dòng)機(jī)表示有非確定的有窮狀態(tài)自動(dòng)機(jī)(NFA)和確定的有窮狀態(tài)自動(dòng)機(jī)(DFA)兩種。

    在L-7 Filter中提供了常見(jiàn)應(yīng)用層協(xié)議的正則表達(dá)式以及正則式模式編譯轉(zhuǎn)換成NFA和DFA的實(shí)現(xiàn)。我們通過(guò)實(shí)驗(yàn)證明流量達(dá)到90Mbps時(shí),對(duì)幾十種常見(jiàn)協(xié)議全部進(jìn)行NFA匹配,L7-filter系統(tǒng)接近死機(jī)。造成系統(tǒng)性能低下的原因主要為使用NFA匹配引擎進(jìn)行過(guò)多的正則表達(dá)式匹配。正則表達(dá)式匹配引擎必須滿(mǎn)足兩個(gè)條件:一是足夠快的處理速度,即每個(gè)輸入字符只帶來(lái)很少的狀態(tài)轉(zhuǎn)移;二是為每個(gè)流維護(hù)的中間狀態(tài)盡可能少,DFA引擎完全滿(mǎn)足這兩個(gè)條件。

    因此在系統(tǒng)中,首先通過(guò)端口的方法進(jìn)行協(xié)議識(shí)別,通過(guò)使用基于DFA匹配引擎的正則表達(dá)式匹配進(jìn)行協(xié)議識(shí)別,這樣不僅能提高系統(tǒng)準(zhǔn)確性,還能夠加快協(xié)議識(shí)別速度。

    3.3 正則表達(dá)式的簡(jiǎn)化

    正則表達(dá)式的正確性是保證基于正則表達(dá)式的應(yīng)用層協(xié)議識(shí)別準(zhǔn)確率的前提,它在很大程度上影響協(xié)議識(shí)別的效率。我們也根據(jù)實(shí)際環(huán)境,通過(guò)在實(shí)際的網(wǎng)絡(luò)中統(tǒng)計(jì)所需要識(shí)別協(xié)議的真實(shí)流量,修改部分正則表達(dá)式以滿(mǎn)足自己的需要,同時(shí)也達(dá)到了減小DFA的數(shù)目和資源消耗的目的。部分協(xié)議正則表達(dá)式修改示例見(jiàn)表1。

    4 實(shí)驗(yàn)結(jié)果

    本文采用DARPA2000的數(shù)據(jù)集進(jìn)行測(cè)試,總大小為79M,總報(bào)文為394096個(gè)。利用測(cè)試數(shù)據(jù)集得到的測(cè)試結(jié)果如表所示,端口與正則表達(dá)式匹配雙重方法進(jìn)行識(shí)別加速,對(duì)與Linux的L-7 filter識(shí)別結(jié)果進(jìn)行對(duì)比見(jiàn)表2。采用本文識(shí)別方法比L-7 filter節(jié)省了46%的平均消耗時(shí)間和38.9% 的平均消耗空間,并且識(shí)別率也有提高。

    5 結(jié)束語(yǔ)

    針對(duì)傳統(tǒng)協(xié)議識(shí)別技術(shù)的局限性,提出了一種基于端口和正則表達(dá)式的雙重特征協(xié)議識(shí)別方法,并根據(jù)網(wǎng)絡(luò)中所需要識(shí)別協(xié)議的真實(shí)流量,合理的簡(jiǎn)化其正則表達(dá)式,基于DFA匹配引擎實(shí)現(xiàn)協(xié)議的識(shí)別過(guò)程。實(shí)驗(yàn)證明,該文提出的識(shí)別可以在減少系統(tǒng)消耗和匹配時(shí)間的基礎(chǔ)上,提高協(xié)議的識(shí)別效率,具有較好的可用性。

    參考文獻(xiàn)

    [1] 陳亮,龔儉,徐選.基于特征串的應(yīng)用層協(xié)議識(shí)別.計(jì)算機(jī)工程與應(yīng)用,2006,24(4):16~19.

    [2] Jeffrey E.F.Freidl. Mastering Regular Expressioin. CA:O`Reilly Media,Inc.,2006.

    [3] 正則表達(dá)式參考文檔[EB/OL]. http://www.regexlab.com/zh/regref.htm.

    [4] Wiki protocol info, http://www.protocolinfo.org/wiki/Main_page.

    [5] Application Layer Packet Classifier for Linux, http://L7-filter.sourceforge.net.

    作者簡(jiǎn)介:

    王欣(1981-),女,遼寧葫蘆島人,碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:智能控制、計(jì)算機(jī)網(wǎng)絡(luò)控制。

    徐智(1981-),男,南京工業(yè)大學(xué),碩士研究生,實(shí)驗(yàn)師;主要研究方向和關(guān)注領(lǐng)域:工業(yè)自動(dòng)化、控制理論與控制工程。

    黃其新(1980-),女,河海大學(xué),碩士研究生,講師;主要研究方向和關(guān)注領(lǐng)域:電力電子與電力傳動(dòng)。endprint

    波野结衣二区三区在线| 禁无遮挡网站| 亚洲高清免费不卡视频| 两个人视频免费观看高清| 亚洲18禁久久av| 亚洲国产欧美人成| 精品午夜福利在线看| 国产精品,欧美在线| 七月丁香在线播放| 七月丁香在线播放| 一边亲一边摸免费视频| 久久久久久久久大av| 色噜噜av男人的天堂激情| 亚洲美女视频黄频| 一本—道久久a久久精品蜜桃钙片 精品乱码久久久久久99久播 | 国产成人a区在线观看| 青春草视频在线免费观看| 国产亚洲av片在线观看秒播厂 | 青春草亚洲视频在线观看| 麻豆国产97在线/欧美| АⅤ资源中文在线天堂| 99久久精品热视频| 国产伦精品一区二区三区视频9| 午夜福利网站1000一区二区三区| .国产精品久久| 一个人看的www免费观看视频| 中文资源天堂在线| 熟妇人妻久久中文字幕3abv| 亚洲国产日韩欧美精品在线观看| 成年av动漫网址| 国产乱来视频区| 午夜精品国产一区二区电影 | 日本熟妇午夜| 国产精品乱码一区二三区的特点| 大又大粗又爽又黄少妇毛片口| 水蜜桃什么品种好| 欧美一区二区国产精品久久精品| 亚洲自偷自拍三级| 一级毛片电影观看 | 免费观看的影片在线观看| 免费观看的影片在线观看| 国产人妻一区二区三区在| 久久久国产成人精品二区| 91精品国产九色| 欧美高清性xxxxhd video| 国产亚洲av片在线观看秒播厂 | 大香蕉97超碰在线| 欧美色视频一区免费| 久99久视频精品免费| 简卡轻食公司| 免费黄色在线免费观看| 国产视频内射| 桃色一区二区三区在线观看| 成人av在线播放网站| 一边摸一边抽搐一进一小说| 超碰av人人做人人爽久久| 嫩草影院精品99| 成人午夜高清在线视频| 日日摸夜夜添夜夜爱| 亚洲五月天丁香| 久久久久网色| 欧美丝袜亚洲另类| 久热久热在线精品观看| av线在线观看网站| 国产免费又黄又爽又色| 国产淫语在线视频| 国产成人一区二区在线| 欧美激情久久久久久爽电影| 精品国产一区二区三区久久久樱花 | www日本黄色视频网| av免费观看日本| 精品一区二区免费观看| 麻豆国产97在线/欧美| 国产国拍精品亚洲av在线观看| 春色校园在线视频观看| 亚洲国产高清在线一区二区三| 精品久久久久久久久久久久久| 超碰97精品在线观看| 99久久精品国产国产毛片| 久久久国产成人免费| 精品一区二区三区视频在线| 国内精品宾馆在线| 最近2019中文字幕mv第一页| 久久久国产成人精品二区| 特大巨黑吊av在线直播| av线在线观看网站| 免费观看精品视频网站| 看黄色毛片网站| 搞女人的毛片| 亚洲成色77777| 亚洲第一区二区三区不卡| 22中文网久久字幕| 亚洲激情五月婷婷啪啪| 亚洲国产精品sss在线观看| 日韩欧美精品v在线| 日本与韩国留学比较| 精品久久久久久久久亚洲| 免费电影在线观看免费观看| 久久久久久国产a免费观看| 一夜夜www| 国产成人a∨麻豆精品| 天天躁日日操中文字幕| 午夜福利在线观看吧| 在现免费观看毛片| 国产精品一二三区在线看| 老司机福利观看| 欧美极品一区二区三区四区| 精品人妻一区二区三区麻豆| 99热精品在线国产| 成人午夜精彩视频在线观看| 国产精品乱码一区二三区的特点| 午夜免费男女啪啪视频观看| 人妻制服诱惑在线中文字幕| 欧美三级亚洲精品| 男的添女的下面高潮视频| 国产午夜福利久久久久久| 在线观看av片永久免费下载| 精华霜和精华液先用哪个| 日日撸夜夜添| 淫秽高清视频在线观看| 国产一区二区亚洲精品在线观看| 久久久久久大精品| 久久精品久久精品一区二区三区| 亚洲欧美日韩卡通动漫| 亚洲四区av| 精品人妻熟女av久视频| 成年免费大片在线观看| 女的被弄到高潮叫床怎么办| 国产又黄又爽又无遮挡在线| 欧美高清成人免费视频www| 午夜精品一区二区三区免费看| 日韩欧美国产在线观看| 黄色欧美视频在线观看| 久久鲁丝午夜福利片| 一个人看的www免费观看视频| 欧美区成人在线视频| 亚洲乱码一区二区免费版| 欧美日韩精品成人综合77777| 国产一区二区在线观看日韩| АⅤ资源中文在线天堂| 午夜福利在线观看吧| 国产精品美女特级片免费视频播放器| 大香蕉97超碰在线| 又爽又黄无遮挡网站| 最近最新中文字幕大全电影3| 久久精品熟女亚洲av麻豆精品 | 久久精品夜色国产| 老司机福利观看| 美女被艹到高潮喷水动态| 国内精品一区二区在线观看| 九九在线视频观看精品| 午夜日本视频在线| 高清日韩中文字幕在线| 国产视频首页在线观看| 欧美xxxx黑人xx丫x性爽| 非洲黑人性xxxx精品又粗又长| 久久99热6这里只有精品| 国产在视频线在精品| 久久鲁丝午夜福利片| 男人舔奶头视频| 精品久久久久久电影网 | 国产乱人偷精品视频| 成人美女网站在线观看视频| 黄色一级大片看看| 午夜福利在线在线| 高清av免费在线| 一区二区三区免费毛片| 国产69精品久久久久777片| 十八禁国产超污无遮挡网站| 免费看光身美女| 久久久亚洲精品成人影院| 国产精品久久久久久精品电影| 亚洲怡红院男人天堂| 久久久精品94久久精品| 精品久久久久久久末码| 99热全是精品| 99热这里只有精品一区| 欧美日本视频| 天堂中文最新版在线下载 | 久久久久久国产a免费观看| 一二三四中文在线观看免费高清| 亚洲综合精品二区| 如何舔出高潮| 午夜免费男女啪啪视频观看| 三级经典国产精品| 成人毛片a级毛片在线播放| 午夜a级毛片| 国产精品日韩av在线免费观看| 一区二区三区四区激情视频| 国产精品一区www在线观看| videos熟女内射| 国产探花极品一区二区| 中文天堂在线官网| 中文精品一卡2卡3卡4更新| 99久久无色码亚洲精品果冻| 最近的中文字幕免费完整| 国产久久久一区二区三区| 欧美日韩国产亚洲二区| 午夜日本视频在线| 亚洲av福利一区| 性插视频无遮挡在线免费观看| 久99久视频精品免费| 最近最新中文字幕大全电影3| 一级毛片aaaaaa免费看小| 精品熟女少妇av免费看| 国产精品久久久久久精品电影| 久久久久久大精品| 老司机影院成人| 欧美成人午夜免费资源| 天天一区二区日本电影三级| 婷婷色麻豆天堂久久 | 亚洲av不卡在线观看| 麻豆成人av视频| 日韩av在线免费看完整版不卡| 精品一区二区免费观看| 最近中文字幕高清免费大全6| 午夜爱爱视频在线播放| 老女人水多毛片| 色网站视频免费| 九九久久精品国产亚洲av麻豆| 激情 狠狠 欧美| 国产精品美女特级片免费视频播放器| 欧美成人免费av一区二区三区| 青春草视频在线免费观看| 免费观看在线日韩| 最新中文字幕久久久久| 中国国产av一级| 国产精品国产三级国产专区5o | 国产欧美另类精品又又久久亚洲欧美| 欧美一区二区亚洲| 嫩草影院新地址| 人妻系列 视频| 99久久精品一区二区三区| 永久免费av网站大全| 亚洲怡红院男人天堂| av卡一久久| 亚洲精品456在线播放app| 尾随美女入室| 亚洲乱码一区二区免费版| 欧美性猛交╳xxx乱大交人| 春色校园在线视频观看| 最近最新中文字幕大全电影3| 99九九线精品视频在线观看视频| 听说在线观看完整版免费高清| 久久久久网色| 亚洲人成网站高清观看| 欧美区成人在线视频| 最近最新中文字幕免费大全7| 搡老妇女老女人老熟妇| 99热这里只有是精品在线观看| 国产探花在线观看一区二区| 色网站视频免费| 国产成人91sexporn| 日韩av在线大香蕉| 国产精品蜜桃在线观看| 九草在线视频观看| 色噜噜av男人的天堂激情| 91在线精品国自产拍蜜月| 久久精品久久久久久久性| 小蜜桃在线观看免费完整版高清| 色综合色国产| 少妇人妻一区二区三区视频| 激情 狠狠 欧美| 日韩一区二区三区影片| 中国美白少妇内射xxxbb| 日日啪夜夜撸| 免费大片18禁| 欧美3d第一页| 国产淫语在线视频| 午夜福利网站1000一区二区三区| 美女大奶头视频| 欧美性感艳星| 国产乱来视频区| 国产成人一区二区在线| 91aial.com中文字幕在线观看| 亚洲国产欧美人成| 国产精品一区www在线观看| 国产激情偷乱视频一区二区| 国产一级毛片七仙女欲春2| 国产精品人妻久久久影院| 亚洲va在线va天堂va国产| 日本黄色片子视频| 成人综合一区亚洲| 国产精品一区二区在线观看99 | 国产精品人妻久久久影院| 免费大片18禁| 国产麻豆成人av免费视频| 精品人妻一区二区三区麻豆| 精品酒店卫生间| 日韩一本色道免费dvd| 天堂√8在线中文| av女优亚洲男人天堂| 中文字幕久久专区| 日本免费一区二区三区高清不卡| 亚洲精品久久久久久婷婷小说 | 国产精品久久视频播放| 干丝袜人妻中文字幕| 日韩成人伦理影院| 国产av在哪里看| or卡值多少钱| 国产精品国产三级国产专区5o | 国产高清视频在线观看网站| 淫秽高清视频在线观看| 国产在视频线精品| 国产大屁股一区二区在线视频| 看十八女毛片水多多多| 国产精品久久久久久精品电影| 两个人视频免费观看高清| 蜜桃久久精品国产亚洲av| 美女脱内裤让男人舔精品视频| 免费观看a级毛片全部| 一夜夜www| 亚洲久久久久久中文字幕| 精品国产一区二区三区久久久樱花 | 久久精品久久久久久久性| 中国美白少妇内射xxxbb| 精品人妻视频免费看| 日韩成人av中文字幕在线观看| 中文字幕精品亚洲无线码一区| 国产精品野战在线观看| 久久久久久九九精品二区国产| 国产精品一及| 午夜福利视频1000在线观看| 日韩欧美国产在线观看| 久久精品91蜜桃| 亚洲自偷自拍三级| 非洲黑人性xxxx精品又粗又长| 免费人成在线观看视频色| 日韩精品青青久久久久久| 亚洲av电影在线观看一区二区三区 | 18禁动态无遮挡网站| 免费av不卡在线播放| 男的添女的下面高潮视频| 国产成人福利小说| 午夜激情福利司机影院| 日韩欧美在线乱码| 亚洲精品自拍成人| 美女xxoo啪啪120秒动态图| 免费在线观看成人毛片| 18+在线观看网站| 婷婷六月久久综合丁香| 一个人观看的视频www高清免费观看| 韩国av在线不卡| 女人久久www免费人成看片 | 99热全是精品| 久久亚洲国产成人精品v| 91av网一区二区| 毛片女人毛片| 亚洲三级黄色毛片| 亚洲精品亚洲一区二区| 国产精品女同一区二区软件| 99久久人妻综合| 美女脱内裤让男人舔精品视频| 七月丁香在线播放| 在线免费十八禁| 中国美白少妇内射xxxbb| 少妇人妻一区二区三区视频| 丝袜美腿在线中文| 老师上课跳d突然被开到最大视频| 亚洲中文字幕日韩| 欧美一区二区国产精品久久精品| 成人性生交大片免费视频hd| 99热6这里只有精品| 免费一级毛片在线播放高清视频| 日本免费一区二区三区高清不卡| 淫秽高清视频在线观看| 中文字幕制服av| 一级黄色大片毛片| 久久精品综合一区二区三区| 欧美丝袜亚洲另类| 少妇高潮的动态图| 高清av免费在线| 亚洲国产成人一精品久久久| 欧美日韩一区二区视频在线观看视频在线 | 午夜a级毛片| 一区二区三区乱码不卡18| 国产日韩欧美在线精品| 亚洲自拍偷在线| 国内精品宾馆在线| 日本熟妇午夜| 国产亚洲91精品色在线| 日韩一区二区三区影片| 老司机影院毛片| 国产高清国产精品国产三级 | 啦啦啦啦在线视频资源| 成人亚洲欧美一区二区av| 国产精品av视频在线免费观看| 18禁在线播放成人免费| 免费黄网站久久成人精品| 熟妇人妻久久中文字幕3abv| 久久99热这里只有精品18| 99热6这里只有精品| 人人妻人人澡人人爽人人夜夜 | 国产免费福利视频在线观看| 观看美女的网站| 联通29元200g的流量卡| 3wmmmm亚洲av在线观看| 在线免费十八禁| 国产黄片美女视频| 麻豆国产97在线/欧美| 亚洲国产精品久久男人天堂| ponron亚洲| 好男人视频免费观看在线| 天堂av国产一区二区熟女人妻| 少妇人妻一区二区三区视频| 国产亚洲精品久久久com| 熟妇人妻久久中文字幕3abv| 美女国产视频在线观看| 国产亚洲一区二区精品| 高清午夜精品一区二区三区| 欧美一区二区亚洲| 亚洲人成网站高清观看| eeuss影院久久| 日韩亚洲欧美综合| 成年版毛片免费区| 国产精品日韩av在线免费观看| 成人性生交大片免费视频hd| 亚洲成色77777| 18禁在线播放成人免费| 精品久久久噜噜| 少妇人妻一区二区三区视频| 在线免费十八禁| 最近中文字幕2019免费版| 国产精品女同一区二区软件| 国产精品电影一区二区三区| 欧美日韩精品成人综合77777| 国产亚洲av嫩草精品影院| 亚洲最大成人中文| 丰满乱子伦码专区| 精品久久久久久成人av| 亚洲激情五月婷婷啪啪| 国产成人a∨麻豆精品| 国产精品不卡视频一区二区| 免费不卡的大黄色大毛片视频在线观看 | 国产私拍福利视频在线观看| 18禁动态无遮挡网站| 91午夜精品亚洲一区二区三区| 美女内射精品一级片tv| 国产成人freesex在线| 色哟哟·www| 国产一区有黄有色的免费视频 | 大香蕉久久网| 精品午夜福利在线看| 国产久久久一区二区三区| 亚洲精品自拍成人| 国内精品宾馆在线| 亚洲成色77777| 欧美性感艳星| 青春草视频在线免费观看| 久久婷婷人人爽人人干人人爱| 欧美成人精品欧美一级黄| 久久草成人影院| 天堂中文最新版在线下载 | 成人无遮挡网站| 成人欧美大片| 亚洲av.av天堂| 成年av动漫网址| 亚洲欧美精品专区久久| 成人性生交大片免费视频hd| 国产精品一区二区三区四区免费观看| 亚洲精品成人久久久久久| 狂野欧美白嫩少妇大欣赏| 99视频精品全部免费 在线| 成人午夜高清在线视频| 免费av观看视频| 国产av不卡久久| 亚洲国产精品久久男人天堂| 日韩欧美精品v在线| 非洲黑人性xxxx精品又粗又长| 美女脱内裤让男人舔精品视频| av又黄又爽大尺度在线免费看 | 亚洲人成网站在线观看播放| 国产精品一区二区三区四区久久| 女的被弄到高潮叫床怎么办| 亚洲国产精品合色在线| 爱豆传媒免费全集在线观看| 久久精品久久久久久久性| 亚洲av日韩在线播放| 一区二区三区乱码不卡18| 日日摸夜夜添夜夜添av毛片| 亚洲熟妇中文字幕五十中出| 蜜桃久久精品国产亚洲av| 人人妻人人澡欧美一区二区| 亚洲国产精品成人久久小说| 插逼视频在线观看| 一夜夜www| 91狼人影院| 国国产精品蜜臀av免费| 国产精品永久免费网站| 免费观看a级毛片全部| 午夜激情福利司机影院| 日韩欧美 国产精品| 久久韩国三级中文字幕| 久久精品国产亚洲av涩爱| 嫩草影院精品99| 国产欧美日韩精品一区二区| 亚洲综合色惰| 精品久久久久久成人av| 91aial.com中文字幕在线观看| av在线天堂中文字幕| 国产免费又黄又爽又色| 国内揄拍国产精品人妻在线| 99热这里只有是精品在线观看| 久久久久久久国产电影| 中文欧美无线码| 三级毛片av免费| 国产女主播在线喷水免费视频网站 | 永久免费av网站大全| 一区二区三区乱码不卡18| 日韩,欧美,国产一区二区三区 | 免费人成在线观看视频色| 亚洲一级一片aⅴ在线观看| 国产在线一区二区三区精 | 青青草视频在线视频观看| 成人午夜精彩视频在线观看| av又黄又爽大尺度在线免费看 | 岛国毛片在线播放| 一夜夜www| 久久精品国产亚洲av涩爱| 少妇裸体淫交视频免费看高清| 可以在线观看毛片的网站| 中文精品一卡2卡3卡4更新| 观看免费一级毛片| 免费电影在线观看免费观看| 亚洲天堂国产精品一区在线| 欧美日韩精品成人综合77777| 国产黄色视频一区二区在线观看 | 18禁在线无遮挡免费观看视频| kizo精华| 国产视频首页在线观看| 美女被艹到高潮喷水动态| 国产成年人精品一区二区| 国产又黄又爽又无遮挡在线| www.色视频.com| 亚洲国产精品国产精品| 久久久久久伊人网av| 中文字幕人妻熟人妻熟丝袜美| 26uuu在线亚洲综合色| 国产单亲对白刺激| 欧美日韩在线观看h| 超碰97精品在线观看| 久久99蜜桃精品久久| 干丝袜人妻中文字幕| av国产免费在线观看| 中文字幕免费在线视频6| 97人妻精品一区二区三区麻豆| 51国产日韩欧美| 国产精品国产三级专区第一集| 精品一区二区三区视频在线| 久久久久久九九精品二区国产| 国产精品熟女久久久久浪| 纵有疾风起免费观看全集完整版 | 丰满人妻一区二区三区视频av| 成年av动漫网址| av免费观看日本| 亚洲人成网站在线播| 九九久久精品国产亚洲av麻豆| 日韩一区二区三区影片| 欧美精品一区二区大全| 日韩 亚洲 欧美在线| 久久欧美精品欧美久久欧美| 国产黄色视频一区二区在线观看 | 成人午夜高清在线视频| 女人久久www免费人成看片 | 国产伦理片在线播放av一区| av在线天堂中文字幕| 久久精品国产亚洲av涩爱| 女人十人毛片免费观看3o分钟| 国产成人一区二区在线| 欧美性感艳星| 日韩国内少妇激情av| 69av精品久久久久久| 网址你懂的国产日韩在线| 国模一区二区三区四区视频| 你懂的网址亚洲精品在线观看 | 国产精品人妻久久久久久| 成人漫画全彩无遮挡| 91精品一卡2卡3卡4卡| av在线天堂中文字幕| 欧美日韩国产亚洲二区| 一二三四中文在线观看免费高清| 高清视频免费观看一区二区 | 丰满人妻一区二区三区视频av| 青春草国产在线视频| 深夜a级毛片| 国产乱人偷精品视频| 黑人高潮一二区| 免费一级毛片在线播放高清视频| 亚洲欧洲国产日韩| 国产色爽女视频免费观看| 国产黄a三级三级三级人| 国产精品不卡视频一区二区| 亚洲欧美日韩卡通动漫| 一级黄色大片毛片| 99在线视频只有这里精品首页| 麻豆久久精品国产亚洲av| 99热6这里只有精品| av免费观看日本| av线在线观看网站| 免费不卡的大黄色大毛片视频在线观看 | 久久热精品热| 99热6这里只有精品| 亚洲精品日韩av片在线观看| 亚洲国产精品久久男人天堂| 国产精品人妻久久久影院| 一级毛片aaaaaa免费看小| 淫秽高清视频在线观看| 一级毛片aaaaaa免费看小| 久久久精品欧美日韩精品| 亚洲欧美日韩东京热| 久久久久九九精品影院| 麻豆久久精品国产亚洲av| 桃色一区二区三区在线观看| 人人妻人人澡欧美一区二区| 国产精品久久久久久久久免|